Hakeri ukrali lozinke više od 71.000 zaposlenih u kompaniji Nvidia

Vesti, 07.03.2022, 08:00 AM

Hakeri ukrali lozinke više od 71.000 zaposlenih u kompaniji Nvidia

Podaci više od 71.000 radnika američke kompanije za proizvodnju čipova Nvidia su ukradeni a deo tih podataka je objavljen na internetu.

Servis za obaveštenja o kršenju podataka „Have I Been Pwned“ dodao je u svoju bazu podataka podatke za prijavljivanje za 71.335 kompromitovanih naloga zaposlenih u kompaniji Nvidia. Have I Been Pwned kaže da ukradeni podaci sadrže imejl adrese i NTLM hešove lozinki, od kojih su mnoge naknadno hakovane i sada kruže među hakerima.

Nvidia je 1. marta potvrdila da je njena mreža hakovana prošlog meseca, i da su napadači dobili pristup podacima za prijavu zaposlenih i intelektualnoj svojini kompanije. Kompanija je rekla da istražuje incident koji je uticao na neke od njenih sistema, zbog čega je došlo do dvodnevnih problema u radu nakon što su vesti o incidentu prvi put izašle u javnost.

Istog dana, ransomware grupa Lapsus$ preuzela je odgovornost za napad i objavila detalje u vezi sa incidentom, uključujući i taj da su ukrali 1TB podataka sa Nvidijine mreže.

Lapsus$ je zatim podelio još više detalja o napadu i objavio arhivu od 20GB sa podacima ukradenim iz Nvidijinih sistema, kao i hešove lozinki zaposlenih u kompaniji. Grupa je zapretila da će objaviti informacije o hardverskim specifikacijama ukoliko se ne uklone ograničenja brzine heširanja (LHR) iz firmwarea GeForce RTX 30 serije. Hakeri su tražili od Nvidije da se obaveže na otvoreni kod za svoje GPU drajvere za Windows, macOS i Linux uređaje, ostavljajući kompaniji rok do 4. marta.

Nvidia je odbila da potvrdi tvrdnje napadača. Kompanija je rekla da nije pronašla dokaze o napadu ransomwarea, ali je priznala da su napadači uspeli da ukradu podatke zaposlenih i podatke u vlasništvu kompanije, potvrđujući tvrdnje Lapsus$a.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Veb pregledač DuckDuckGo za iOS i Android ne radi ono što obećava dozvoljavajući praćenje korisnika

Veb pregledač DuckDuckGo za iOS i Android ne radi ono što obećava dozvoljavajući praćenje korisnika

Kada pomislite na veb pregledače koji su dizajnirani tako da štite privatnost korisnika, verovatno vam samo jedno ime vam pada na pamet: DuckDuckGo.... Dalje

Fronton: Moćni IoT botnet ruske vlade za širenje dezinformacija

Fronton: Moćni IoT botnet ruske vlade za širenje dezinformacija

Firma 0day Technologies koja radi za rusku Federalnu službu bezbednosti napravila je moćni botnet koji ne samo da može da pokreće DDoS napade, ve... Dalje

Google razotkrio hakere koji su inficirali Android uređaje komercijalnim špijunskim softverom Predator

Google razotkrio hakere koji su inficirali Android uređaje komercijalnim špijunskim softverom Predator

Googleova grupa za analizu pretnji (TAG) objavila je da su „akteri pretnji koje podržava država“ koristili pet ranjivosti nultog dana da... Dalje

Posle hapšenja članova grupe, stižu upozorenja da ransomware banda REvil ponovo napada

Posle hapšenja članova grupe, stižu upozorenja da ransomware banda REvil ponovo napada

Zloglasna ransomware grupa REvil ponovo se pojavila, tvrdi nekoliko istraživača bezbednosti koji prate njene napade. Grupa je po drugi put prekinula... Dalje

Mnogi veb sajtovi beleže sve što kucate pre nego što pritisnete ''Pošalji''

Mnogi veb sajtovi beleže sve što kucate pre nego što pritisnete ''Pošalji''

Kada se prijavljujete za bilten, rezervišete hotel ili se prijavljujete na sajtu, verovatno mislite da ako ste tri puta pogrešno otkucali imejl adre... Dalje